bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


docker_swarm_secrets

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
docker_swarm_secrets [2022/07/09 10:16]
juan_jose_hernandez
docker_swarm_secrets [2022/07/27 18:03] (actual)
enrique_mieza_sanchez [Docker Swarm: emmascarament de claus i altres secrets]
Línia 3: Línia 3:
 Prerequisits: conèixer [[Docker]] i [[Docker Swarm]]. Prerequisits: conèixer [[Docker]] i [[Docker Swarm]].
  
 +{{tag> #FpInfor #Ciber #CiberMp03 #Ceti #CetiMp03 docker swarm contenidors lxc DevOps }}
  
-====== Introducció: Entendre l'importancia de l'emmascarament ======+====== Importancia vital de l'emmascarament ======
  
 L'emmascarament de claus a nivell d'Administració de Sistemes és de vital importancia. Es un fet demostrat estadísticament, que els atacs amb objectiu de obtenir dades sensibles, es produeix amb més èxit desde l'interior de les organizacións, que no pas desde l'exterior. L'emmascarament de claus a nivell d'Administració de Sistemes és de vital importancia. Es un fet demostrat estadísticament, que els atacs amb objectiu de obtenir dades sensibles, es produeix amb més èxit desde l'interior de les organizacións, que no pas desde l'exterior.
Línia 65: Línia 66:
   * Ens facin trucades estranyes e insistents de serveis de qualsevol mena, que no en volem pero que tractem d' evitar donant un munt d'informació del nostre entorn o domicili.   * Ens facin trucades estranyes e insistents de serveis de qualsevol mena, que no en volem pero que tractem d' evitar donant un munt d'informació del nostre entorn o domicili.
   * Hi ha inclus qui contesta enquestes telefòniques, avui día.   * Hi ha inclus qui contesta enquestes telefòniques, avui día.
-  * ... +  * ???
-  * ...+
   * ...   * ...
- 
  
  
Línia 79: Línia 78:
   * Si el forat és massa gran, escalar el problema ràpidament.   * Si el forat és massa gran, escalar el problema ràpidament.
   * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d'escalar la petició d'ajut per varis canals per tal de forçar una actuació higiénica.   * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d'escalar la petició d'ajut per varis canals per tal de forçar una actuació higiénica.
- +  * ??? 
 +  * ...
  
 ---- ----
  
  
-===== Part tècnica de "Docker Swarm: emmascarament de claus i altres secrets" =====+===== Part tècnica =====
  
  
Línia 123: Línia 122:
 Aquesta ordre funciona amb l'orquestrador Swarm. Aquesta ordre funciona amb l'orquestrador Swarm.
  
- $docker swarm join-token [OPCIONS] (worker|manager)+ ''$docker swarm join-token [OPCIONS] (worker|manager)''
  
 ==== Descripció ==== ==== Descripció ====
Línia 134: Línia 133:
 Els nodes utilitzen el //token// només quan s'uneixen al //swarm//. Els nodes utilitzen el //token// només quan s'uneixen al //swarm//.
  
-=== Avís ===+==== Important! ==== 
 + 
 +Aquesta es una comanda de gestió del cluster i s'ha d'executar en el gestor de nodes swarm.
  
-Aquesta es una comanda de gestió del cluster i s'ha d'executar en el gestor de nodes //swarm//. 
  
 ==== [OPCIONS] ==== ==== [OPCIONS] ====
  
-"--quiet",  només mostra el //token//+''--quiet''   només mostra el //token//
-"-q       mateix efecte que "--quiet"+''-q''        mateix efecte que ''--quiet''
-"--rotate Rotació del //token// d'unió.+''--rotate''  Rotació del //token// d'unió.
  
  
-"--rotate":+''--rotate'':
  
 Com que els //tokens// permeten que nous nodes s'uneixin al swarm, hauríeu de mantenir-los en secret. Aneu especialment amb compte amb els //tokens// de gestor, ja que permeten que nous nodes de gestor s'uneixin al swarm.  Com que els //tokens// permeten que nous nodes s'uneixin al swarm, hauríeu de mantenir-los en secret. Aneu especialment amb compte amb els //tokens// de gestor, ja que permeten que nous nodes de gestor s'uneixin al swarm. 
Línia 176: Línia 176:
  
  
- +{{tag> #FpInfor #Ceti #CetiMp03 #Ciber #CiberMp03 #CiberMp01 #Ceti #CetiMp01 #docker #swarm #secrets #secret #contenidors #traefik #load_#balancer #DevOps}}
-{{tag> #FpInfor #Ceti #CetiMp03 #Ciber #CiberMp03 docker swarm secrets secret contenidors traefik load_balancer DevOps}}+
  
 \\ \\
  
docker_swarm_secrets.1657361790.txt.gz · Darrera modificació: 2022/07/09 10:16 per juan_jose_hernandez